Rudder on avatud lähtekoodiga veebipõhine IT-infrastruktuuri konfiguratsiooni- ja automatiseerimisplatvorm, mis aitab konfigureerida ja hallata süsteeme erinevates organisatsioonides. See võimaldab automatiseerida keerulisi konfiguratsioone ja juhtida oma IT-infrastruktuuri, järgides samal ajal turvajuhiseid.
Roolil on kaks põhikomponenti: juurserver ja sõlm. Juurserver määrab hallatavate sõlmede konfiguratsioonid, samas kui sõlmed on juurserveri hallatavad süsteemid.
Siit saate teada, kuidas saate installida ja seadistada Rooli juurserveri ja Debiani/Ubuntu sõlmed.
Rudder Root Serveri installimine Debianile/Ubuntule
Rudderi juurserveri installimiseks Debiani/Ubuntule saate kasutada ametlikku hoidlat. Rooli juurserver nõuab Java RE eeltingimusena. To installige Java Debianile/Ubuntule, kasutage järgmist käsku:
sudo apt installidavaikimisi-jre
Seejärel lisage Rooli hoidla võti, kasutades järgmist käsku:
sudo wget --quiet -O /etc/apt/trusted.gpg.d/rudder_apt_key.gpg https://repository.rudder.io/apt/rudder_apt_key.gpg
Järgmiseks lisage oma süsteemi Rooli hoidla:
kaja "deb http://repository.rudder.io/apt/7.2/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/rudder.list
Värskendage hoidla indeksit:
sudo apt värskendada
Nüüd saate installida Rudderi juurserveri, kasutades järgmist käsku:
sudo apt installida tüür-server
Roolijuurserveri konfigureerimine
Pärast Rudderi juurserveri installimist peate selle konfigureerima. Looge kasutajakonto, mida kasutate Rudderi veebiliidese sisselogimiseks. Avage terminal ja käivitage kasutajakonto loomiseks järgmine käsk:
sudo rooliserver luua-kasutaja -u
Seejärel määrake selle kasutajakonto parool.
Sujuvaks toimimiseks peate avama oma serveri tulemüüris TCP-pordid 5309 ja 443. Kasutage selleks järgmisi käske:
sudo ufw lubab 443/tcp
sudo ufw lubab 5309/tcp
Juurdepääs Rudderi veebiliidesele, minge veebibrauseri abil Rudderi juurserveri IP-aadressi või hostinime juurde:
https://<IP-aadress>/rudder
Logige veebiliidesesse sisse ülal loodud kasutajanime ja parooliga. Seejärel minge Rudderi veebiliidese vasakust külgribalt aadressile Haldus > Seaded.
Under Üldised seaded, minema Lubatud võrgud. Siin konfigureerige võrgud, millest soovite lubada sõlmedel ühenduse luua Rudderi serveriga. Lisage võrgud jaotisesse võrgu ID/mask vormingus.
Näiteks selleks, et võimaldada sõlmel IP-aadressiga 192.168.42.137/24 ühenduda Rooli serveriga, lisate selle kui 192.168.42.0/24.
Kui peate juurserveri taaskäivitama, kasutage järgmist käsku:
sudo systemctl taaskäivitage rooliserver
Rooliagendi installimine Debianile/Ubuntule
Rudderi sõlme või hosti haldamiseks peate installima agendi. Rudderi agendi installimiseks sõlmedesse saate kasutada ametlikku hoidlat. Alustage Rooli hoidla GPG võtme lisamisega oma süsteemi, kasutades järgmist käsku:
sudo wget --quiet -O /etc/apt/trusted.gpg.d/rudder_apt_key.gpg "https://repository.rudder.io/apt/rudder_apt_key.gpg"
Seejärel lisage Rudderi hoidla oma süsteemi, kasutades järgmist käsku:
kaja "deb http://repository.rudder.io/apt/7.2/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/rudder.list
Värskendage hoidla indeksit, tippides:
sudo apt värskendada
Nüüd saate Rudderi agendi installida järgmise käsu abil:
sudo apt installida tüür-agent
Rooliagendi konfigureerimine
Pärast Rudderi agendi installimist peate lubama selle kontakti Rudderi juurserveriga. Saate seda teha kahel viisil: kas lisades Rooli juurserveri IP-aadressi või hostinime /var/rudder/cfengine-community/policy_server.dat fail:
kaja sudo tee /var/rudder/cfengine-community/policy_server.dat
Või käivitades järgmise käsu, asendades Rooli juurserveri IP-aadressi või hostinimega:
sudo rooliagendi poliitikaserver <ip-või hostinimi>
Kui peate Rodderi agendi taaskäivitama, kasutage järgmist käsku:
sudo rooliagendi taaskäivitamine
Sõlme lisamine rooliserverisse
Pärast seda, kui olete sõlme Rudder agendi installinud ja konfigureerinud, saadetakse juurserverisse inventar (sisaldab riist- ja tarkvarateavet), et sõlm registreerida.
Avage Rudderi veebiliidese vasakpoolselt külgribalt Sõlmehaldus > Ootel sõlmed. Oma uut sõlme näete ootel olevate sõlmede aknas. Valige sõlm, kasutades selle kõrval olevat märkeruutu ja klõpsake Nõustu.
Seejärel klõpsake Nõustu järgmises aknas selle kinnitamiseks. Nüüd lisatakse teie sõlm Rudderi serverisse.
Kõigi Rudderi serveri hallatavate sõlmede vaatamiseks minge aadressile Sõlmehaldus > Sõlmed.
Klõpsake sõlmel, et vaadata kogu sellega seotud teavet. Kui te ei näe all loetletud sõlme Ootel sõlmed, saate agendi käsitsi käivitada ja inventuuri käivitada, kasutades ühte järgmistest käskudest:
sudo rooliagendi inventar
Või
sudo rooli agent jooks
Rooliagendi desinstallimine sõlmest
Rooli agendi desinstallimiseks sõlmest kasutage järgmist käsku:
sudo apt eemalda rooliagent
Pärast Rudderi agendi desinstallimist käivitage järgmine käsk, et kontrollida, kas ükski Rudderi teenus ei tööta:
ps aux | grep rool
Kustutage ka Rudderi kataloogid:
sudo rm -rf /opt/rudder
sudo rm -rf /var/rudder
Pärast Rudderi agendi täielikku eemaldamist sõlmest peate eemaldama sõlme ka Rooli juurserverist. Minema Sõlmehaldus > Sõlmed. Sealt valige sõlm, mille soovite eemaldada.
all Kokkuvõte lehel klõpsake nuppu Kustuta nuppu selle sõlme eemaldamiseks juurserverist. Nüüd ei halda Rudderi juurserver enam sõlme.
Rudder Root Serveri desinstallimine Ubuntu/Debianis
Rudderi juurserveri desinstallimiseks Ubuntust käivitage järgmine käsk:
sudo apt eemalda rooliserver
Veendumaks, et ükski Rooli teenus ei tööta, käivitage järgmine käsk:
ps aux | grep rool
Samuti kustutada kataloogid Rooliga seotud juurserverist:
sudo rm -rf /opt/rudder
sudo rm -rf /var/rudder
Automatiseerige ja hallake oma infrastruktuuri ühest keskserverist
Rudder võimaldab säästa aega ja tõsta tõhusust IT-infrastruktuuri automatiseerimise ja haldamise kaudu. Nüüd peaksite saama installida ja seadistada Rudderi infrastruktuuri haldusplatvormi Ubuntu ja Debiani jaoks.
Alternatiivina Rudderile saate kasutada tasuta ja avatud lähtekoodiga Ansible automatiseerimisplatvormi. See on saadaval mitmele platvormile, sealhulgas Linuxile, Windowsile ja Macile.